发明名称 互联网上网服务营业场所信息安全管理的检验方法
摘要 本发明公开了互联网上网服务营业场所信息安全管理的检验方法,该方法主要是在检测平台下进行的,该方法包括以下步骤:(1)构建检测环境,(2)安装被检测系统,(3)设计测试用例(4)系统功能测试利用步骤(3)设计的测试用例对营业场所信息安全管理功能进行检验。本方法能够对互联网上网服务营业场所信息安全管理系统的功能和性能进行评测和检查。
申请公布号 CN101465764B 申请公布日期 2013.01.02
申请号 CN200810208196.8 申请日期 2008.12.30
申请人 公安部第三研究所 发明人 顾健;陆臻
分类号 H04L12/26(2006.01)I;H04L12/24(2006.01)I 主分类号 H04L12/26(2006.01)I
代理机构 上海天翔知识产权代理有限公司 31224 代理人 朱妙春
主权项 互联网上网服务营业场所信息安全管理的检验方法,该方法主要是在检测平台下进行的,其特征在于,该方法主要包括以下步骤:(1)构建检测环境,根据要求,构建测试环境,包括为测试所需的软硬件配置及其网络结构和安装互联网上网服务营业场所信息安全管理系统管理端接口测试模块;各系统营业场所端同时使用一个Internet出口,但对于一些能在内部模拟其应用的Internet服务,应在内部服务器上实现该服务的应用;所述检测环境由被测系统营业场所端(A)、管理机(B)、服务器(C)、网关(D)、第一终端机(E)、第二终端机(F)、内部服务器群(K)、第一集线器(G)、第二集线器(H)、交换机(I)以及路由器(J)组成,所述被测系统营业场所端(A)安装系统营业场所端的主要模块,管理机(B)用于模拟营业场所端业主用机,所述服务器(C)用于模拟管理端通讯主机兼服务器,所述网关(D)用于模拟营业场所网络出口路由器,所述第一终端机(E)用于模拟营业场所顾客上网终端,所述第二终端机(F)用于模拟营业场所顾客上网终端,所述内部服务器群(K)用于内部模拟部分Internet服务及后台上级服务器,所述第一集线器(G)用于模拟营业场所端集线器/交换机,所述第二集线器(H)连接营业场所端与公安端、内部服务器群及交换机(I),所述交换机(I)连接被测系统与内部服务器群及路由器(J),所述路由器(J)连接整个测试环境与Internet;(2)安装被检测系统,根据系统产品说明书进行安装需要检测的系统;(3)设计测试用例,根据对照每一条检验依据设计与该待测系统相适应的测试用例,该测试用例必须包含用例序号、用例作者、设计日期与具体的输入输出信息,以便减少测试的不确定性,并在追溯错误时能将其再现;(4)系统功能测试利用步骤(3)设计的测试用例对营业场所信息安全管理功能进行检验。
地址 200031 上海市徐汇区岳阳路76号